@n3tsec: ⚠️ Hardware Hacking - Hacking de Impresoras Parte 1! 🖨️ 🖨️ Hacking de Impresoras (Parte 1): cambiamos de categoríaa! Jugando los retos de Hardware en el CTF Cyber Apocalypse de Hack The Box de 2026, me topé con un desafío de impresoras que me gustó mucho y pensé: "Voy a investigar y aprender algo más de esta categoría y se va para el canal!!". Porque sí, la impresora de tu oficina es un ordenador conectado a la red y si no se tiene cuidado puede ser un punto vulnerable ;D 📜 La historia del PJL: a principios de los 90, se creó el protocolo PJL (Printer Job Language). El objetivo era inofensivo, solo algo para facilitar la vida a los desarolladores, ingeneieros y a la gente en general: decirle a la impresora el tamaño del papel, de qué bandeja cogerlo o cuántas copias hacer. El problema es que se diseñó en una época donde la "ciberseguridad" ni se contemplaba, así que nació sin NINGÚN tipo de autenticación, usuario, ni cifrado. ⚙️ El Funcionamiento y la Explotación: el mayor error es pensar que una impresora solo escupe tinta. La superficie de ataque es gigante: - El Puerto 9100: las impresoras de red exponen este puerto (conocido como JetDirect/PDL). Al no haber contraseñas, CUALQUIERA en la red puede abrir una terminal y conectarse en texto plano. - El Abuso del Sistema: PJL tiene comandos de administración. Enviando instrucciones en crudo como @PJL FSDIRLIST o @PJL FSQUERY, un atacante puede listar los directorios internos de la máquina, leer la memoria y, lo más crítico... extraer documentos que ya se han impreso (nóminas, contratos, etc)!! 0.o - ¿A quién afecta?: Prácticamente a cualquier impresora corporativa (HP, Lexmark, Brother...) que tenga este puerto expuesto por defecto y sin segmentar en la red. En la Parte 2 veremos cómo los atacantes automatizan todo esto para tener una consola interactiva de control total y cual es la herramienta mas usada. Alguna vez le habéis tirado un Nmap a la impresora de vuestra oficina? Cualquier cosita a los comentarios!!!! 👇 ⚠️ Disclaimer: contenido solo con fines educativos y de concienciación. Realiza tus prácticas únicamente en entornos controlados y autorizados. No me hago responsable del uso indebido de la información ;DDDD #fyp #parati #AprendeEnTikTok #TechTok #Ciberseguridad #Hacking #CTF #Impresoras #Hardware

n3tsec
n3tsec
Open In TikTok:
Region: ES
Monday 03 August 2026 15:00:00 GMT
17259
1661
8
117

Music

Download

Comments

hori8612
Hori8612 :
Duda como puedo escanear la la red y saber si es una impresora ?
2026-08-11 03:17:16
2
k4nek1_5
KANEK1 :
porque nunca supe esto :0
2026-08-06 02:28:58
3
cinezune1
cinezune1 :
me robaron mi impresora. tengo Epson connect y quiero encontrar el IP de la impresora donde la conectaron ahora.. Eso se puede
2026-10-08 00:10:32
0
teresadlv
Teresa Dlv :
Ooh que guayy!!
2026-08-03 15:10:30
1
naiarutxi_42
gabri :
Y el .log no se.olviden urls suculentas 😄
2026-08-05 00:34:52
2
To see more videos from user @n3tsec, please go to the Tikwm homepage.

Other Videos


About